Verificering med helm verify og --verify
Afvisning af charts, der ikke består signaturkontrollen
Verificering med helm verify og --verify er en gratis Intensiv DevOps-uddannelse-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Intensiv DevOps-uddannelse, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Kontrol af signaturen
Signering er kun den ene del. Forbrugerens opgave er at verificere, at chartet og dets .prov-fil stemmer overens, før der stoles på det.
Kommandoen verify
Kør helm verify mod et downloadet .tgz-arkiv, som allerede har sin .prov-fil ved siden af sig. Helm kontrollerer både hashværdien og signaturen.
helm verify mychart-0.1.0.tgz.prov-filen skal være til stede
helm verify forventer, at .prov-filen ligger ved siden af arkivet. Uden den er der ingen signatur at kontrollere, og verifikationen kan ikke gennemføres.
mychart-0.1.0.tgz
mychart-0.1.0.tgz.provAngiv signererens offentlige nøgle
Verifikation kræver udgiverens offentlige nøgle i din nøglering. Peg Helm på den med --keyring, hvis den ikke ligger i standardnøgleringen.
helm verify --keyring ./pubring.gpg mychart-0.1.0.tgzTo kontroller, og begge skal bestå
Helm genberegner arkivets hashværdi og validerer PGP-signaturen. Hvis en af dem mislykkes, ender verifikationen med en fejl, og du bør ikke installere chartet.
Verificér under installationen
Du behøver ikke et separat trin. Føj --verify til install eller pull, så nægter Helm at fortsætte, hvis signaturen er ugyldig.
helm install demo ./mychart-0.1.0.tgz --verifyVerificér et chart fra et lager
Når du installerer fra et chartlager, beder --verify Helm om også at downloade .prov-filen og kontrollere den, før releasen oprettes.
helm install demo myrepo/mychart --verifySådan læser du en succesmeddelelse
Ved succes udskriver Helm identiteten Signeret af og den SHA-256-hashværdi, som blev bekræftet, så du kan se præcis, hvem og hvad du har vist tillid.
Signed by: Jane Dev <jane@example.com>
Using Key With Fingerprint: ABC123...Manglende nøgle giver en tydelig fejl
Hvis signererens offentlige nøgle ikke findes i din nøglering, mislykkes verifikationen. Helm kan ikke validere en signatur, som den ikke har en nøgle til.
Importér nøglen først
Hent og importér udgiverens offentlige nøgle til din nøglering. Derefter har verifikationen noget, den kan kontrollere signaturen imod.
gpg --import janedev.pubGør det til en vane
For kilder, du ikke har tillid til, er verifikation før installation dit forsvar mod manipulerede charts eller charts fra nogen, der udgiver sig for at være en anden, i din klynge.
Hurtigt tjek
Du vil have Helm til at afvise installationen, hvis signaturen på et downloadet chart er ugyldig.
Opsummering: Verifikation af charts
Brug helm verify eller flaget --verify til at bekræfte et charts hashværdi og signatur mod signererens offentlige nøgle, før du installerer. ✅
Lær Intensiv DevOps-uddannelse med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 142
- Lektioner
- 568
Ofte stillede spørgsmål
Er lektionen “Verificering med helm verify og --verify” gratis?
Ja — alle 3 lektioner i læringssporet Intensiv DevOps-uddannelse, inklusive “Verificering med helm verify og --verify”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Intensiv DevOps-uddannelse-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Verificering med helm verify og --verify”?
Afvisning af charts, der ikke består signaturkontrollen Du øver dig i Intensiv DevOps-uddannelse med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Intensiv DevOps-uddannelse?
Der kræves ingen tidligere erfaring. Intensiv DevOps-uddannelse på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.
Hvor lang tid tager lektionen “Verificering med helm verify og --verify”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Intensiv DevOps-uddannelse-lektion?
Ja. Alle Intensiv DevOps-uddannelse-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Hvad en provenance-fil garanterer
- Signering af et chart med helm package --sign
- Verificering med helm verify og --verify
- Nøglefri signering med Sigstore Cosign